Netfilter (souvent nommé “iptables” est le logiciel inclus dans le noyau Linux pour manipuler les paquets IP. Il permet de faire du filtrage et de la translation de paquets sous Linux.
La commande utilisée pour configurer les règles NetFilter est iptables. Sous Netfilter, il existe différentes tables (filter, NAT, Mangle, raw) qui des utilités différentes.
Voici la liste des tables par défaut (il est possible d'en créer d'autres) :
Chaque table contient des “chaînes” qui servent à spécifier à quel moment chaque règle doit être appliquée :
La table Filter permet d'effectuer le filtrage de paquets. Il existe 4 actions possibles sur les règles :